DieErfindung bezieht sich auf die Ausführung von Web-Diensten zwischenKunden und Anbietern, deren Endgeräte über ein Kommunikationsnetzwerkmiteinander verbindbar sind.TheThe invention relates to the execution of web services betweenCustomers and providers whose end devices via a communication networkcan be connected to each other.
Eshandelt sich bei Web-Diensten um Dienste, die aus Applikationenheraus benutzbar sind. Sie sind für die Kommunikation zwischenKommunikationsendgerätenkonzipiert und überverschiedene Plattformen hinweg lauffähig. Beispiele für solche Web-Dienste,die in einem Kommunikationsnetzwerk realisiert sind, sind die:
Mitder zunehmenden Verbreitung elektronischer Datenverarbeitung über Kommunikationsnetzwerke – insbesonderedas Internet – spielendiese Web-Dienste eine zunehmende Rolle. Immer häufiger sind bei über Web-Diensterealisierten Prozessen nicht mehr nur ein, sondern gleich mehrere Web-Dienstebetroffen. Ein Beispiel hierfürist der oben erwähntekombinierte Druck- undFrankierauftrag. Eine genaue Zuordnung der jeweils angefallenenKosten zu den jeweils beteiligten Web-Diensten fällt dabei später häufig schwer.Withthe increasing spread of electronic data processing over communication networks - in particularplaying the internetThese web services are playing an increasing role. More and more often are over on web servicesrealized processes no longer just one but several web servicesaffected. An example of thisis the above mentionedcombined printing andFranking support. An exact allocation of each incurredCosts to the respective Web services involved are often difficult later.
Auchdie Erbringung von Web-Diensten und die Übermittlung von Gebühreninformationensind nicht unproblematisch. Das hängt vor allem damit zusammen,dass der an einem Geschäftbeteiligte Kunde und der Dienstleistungserbringer in vielen Fällen nichts über dieVertrauens-, Leistungs- bzw. Zahlungsfähig keit des anderen weiß. Gleichzeitigist ihnen eine selbstständige Überprüfung desjeweils anderen kaum möglich,da dies den wirtschaftlichen Aufwand enorm erhöhen würde.Alsothe provision of web services and the transmission of fee informationare not unproblematic. This is mainly related tothat's at a storeinvolved customer and the service provider in many cases nothing about theTrustworthiness, performance and solvency of the other one knows. simultaneouslyis an independent review of themeach other hardly possible,because this would increase the economic effort enormously.
Hierzuist bereits ein Verfahren aus der Offenlegungsschrift WO 200065493-A2bekannt, bei dem ein Vermittler ein Zugangszertifikat generiert, dasim Rahmen einer Abrechnungskette als Identifikation zwischen Dienstleistungserbringerund Kunden dient. Der Kunde fordert die Dienstleistung unter Beifügung desZugangszertifikats beim Dienstleistungserbringer an. Dieser akzeptiertdas Zugangszertifikat als Zahlungsversicherung und erbringt die Dienstleistungfür denKunden. Hierbei kann die Vertrauenswürdigkeit, die Zahlungsfähigkeitund die Leistungsfähigkeitder beteiligten Kunden und Dienstleistungserbringer nicht vollständig gewährleistetwerden.For thisis already a method of the publication WO 200065493-A2in which an intermediary generates an access certificate, thein the context of a billing chain as identification between service providersand serves customers. The customer requests the service by enclosing theAccess certificate to the service provider. This acceptedthe access certificate as payment insurance and provides the servicefor theCustomers. Here, the trustworthiness, the ability to payand the efficiencynot fully guaranteed by the participating customers and service providersbecome.
Zielder Erfindung ist es, die Ausführungvon Web-Diensten zwischen einem Kunden und einem Anbieter solcherWeb-Dienste fürbeide sicherer zu gestalten. Dies wird ausgehend von den Merkmalen derOberbegriffe der Patentansprüche1, 6 und 9 erreicht durch deren kennzeichnende Merkmale.aimThe invention is the executionof web services between a customer and a provider of suchWeb services forboth safer. This is based on the characteristics ofPreambles of the claims1, 6 and 9 achieved by their characterizing features.
Diewesentlichen Merkmale der Erfindung sind die:
Derwesentliche Vorteil der Erfindung ist, dass die Zahlungs- und Leistungsfähigkeitsowohl generell als auch aktuell vor Durchführung des Web-Dienstes überprüft wird,um größtmögliche Sicherheitzu gewährleisten.Of themain advantage of the invention is that the payment and performanceboth generally and up-to-date before the web service is checked,for maximum safetyto ensure.
ImFolgenden wird die Erfindung anhand von Ausführungsbeispielen und mit Bezugauf die beigefügtenZeichnungen verdeutlicht. Dabei zeigen beispielhaft:in theThe invention will be described below with reference to exemplary embodiments and with referenceon the attachedDrawings clarified. Here are an example:
Einerstes Ausführungsbeispiel(
Kommunikationsendgeräte, z.B.Personal Computer, des Reiseveranstalters K, der SicherungseinrichtungPoT und der Anbieter A sind über einKommunikationsnetzwerk KN, etwa dem Internet oder einem Intranet,miteinander verbindbar.Communication terminals, e.g.Personal computer, the tour operator K, the security devicePoT and the provider A are about oneCommunication network KN, such as the Internet or an intranet,connectable with each other.
KundeK und die Anbieter A sind alle bei der Sicherungseinrichtung PoT,die sie alle als vertrauenswürdigeinstufen, als Nutzer mit ihren Adressen und weiteren Informationen,z.B. ihren Bankverbindungsdaten registriert. Im Rahmen dieser Registrierungwerden Kunde K und die Anbieter A von der SicherungseinrichtungPoT anhand bestimmter Kriterien hinsichtlich ihrer Leistungs-, bzw.Zahlungsfähigkeit überprüft. Hin sichtlichdes Kunden K kann diese Überprüfung etwain einer Bonitätsprüfung mittelseiner Schufa-Anfrage liegen. Die Überprüfung der Leistungsfähigkeitder Anbieter A kann darüberhinaus beispielsweise durch die Auswertung der Kundenzufriedenheitvon Kunden nach Abschluss einer Transaktion mit dem Anbieter A erfolgen.customerK and the suppliers A are all at the security device PoT,they all as trustworthyas users with their addresses and other information,e.g. registered their bank details. As part of this registrationbecome customer K and the supplier A of the security devicePoT based on certain criteria in terms of their performance, orSolvency checked. RegardingCustomer K can do this review approximatelyin a credit check by means ofa Schufa request. The verification of efficiencythe provider A can about itfor example, by evaluating customer satisfactiondone by customers after completion of a transaction with vendor A.
Entscheidetsich der Reiseveranstalter als Kunde K, bestimmte Reiseleistungen,z.B. ein Kontingent von 500 Flügenzwischen bestimmten Flugzielen, zu erwerben, so fordert er über seinKommunikationsendgerätzunächstbei der Sicherungseinrichtung PoT einen Transaktionsschlüssel TAN(1)an [siehe
DerReiseveranstalter K bucht sich dann beispielsweise in das elektronischeFlugbuchungssystem des Anbieters A(Fl) ein, wählt sein gewünschtes Flugkontingentunter Angabe des Transaktionsschlüssels TAN(1) aus und schicktseine Anfrage ab [siehe
AnbieterA(Fl) leitet diesen Transaktionschlüssel TAN(1) dann an die SicherungseinrichtungPoT weiter und verlangt eine Überprüfung des Transaktionsschlüssels TAN(1)[siehe
DieSicherungseinrichtung PoT überprüft daraufhinein weiteres Mal anhand vorgegebener Kriterien die Zahlungsfähigkeitdes Reiseveranstalter K und ggf. die Leistungsfähigkeit des Anbieters A(Fl). Diese Überprüfung kannetwa in der Prüfungliegen, ob die letzte Bonitätsabfragefür denReiseveranstalter K innerhalb eines gewissen Zeitraumes lag. Für den AnbieterA(Fl) kann die Überprüfung ineiner erneuten Abfrage der Kundenzufriedenheit liegen. Sind dieKriterien erfüllt,so wird der Transaktionsschlüssel TAN(1)von der Sicherungseinrichtung PoT gegenüber dem Anbieter A(Fl) bestätigt.TheSecuring device PoT then checksonce again, on the basis of given criteria, the ability to paythe tour operator K and possibly the performance of the provider A (Fl). This review canabout in the examlie, whether the last credit checkfor theTour operator K was within a certain period of time. For the providerA (fl) may be checking ina renewed query of customer satisfaction. Are theMeets criteria,so the transaction key TAN (1)confirmed by the security device PoT to the provider A (Fl).
Istdie Prüfungpositiv verlaufen, weil die Kriterien erfüllt sind, gibt der AnbieterA(Fl) das Flugkontingent gegenüberdem Reiseveranstalter K frei und teilt diesem eine ReferenznummerRN(Fl) mit [
Verläuft die Überprüfung derKriterien negativ, so sendet die Sicherungseinrichtung PoT eineAblehnung an den Anbieter A(Fl).Is the review of theCriteria negative, so sends the safety device PoT oneRejection to the provider A (Fl).
Inentsprechender Weise bucht der Reiseveranstalter K weitere Kontingentevon Reiseleistungen, wie z.B. Hotelübernachtungen und Transferbussebei den entsprechenden Anbietern A(Ho) und A(Tb), denen jeweilseine Referenznummer RN(Ho) und RN(Tb) zugeordnet wird [
Wirdspätervon einem Endkunden EK bei dem Reiseveranstalter K eine Pauschalreisebestehend aus Flug, Hotel und Transferbus gebucht, so wird der jeweiligengebuchten Einzelreiseleistung jeweils die dem jeweiligen Kontingententsprechende Referenznummer RN(Fl), RN(Ho) und RN(Tb) zugeordnet[
Umdie Buchung des Endkunden EK abzuwickeln, fordert der ReiseveranstalterK einen neuen TransaktionsschlüsselTAN(2) bei der Sicherungseinrichtung PoT an, der nach entsprechender,oben dargestellter Prüfungerteilt wird [
Mitdiesem neuen Transaktionsschlüssel TAN(2)werden vom Reiseveranstalter K die verschiedenen Einzelreiseleistungender Anbieter A(Fl), A(Ho) und A(Tb) unter Bezugnahme auf die ReferenznummernRN(Fl), RN(Tb) und RN(Ho) abgerufen [
DemEndkunden EK wird vom Reiseveranstalter K eine Buchungsbestätigung seinerEinzelreiseleistungen, ggf. unter Angabe der Referenznummern RNbereitgestellt [
ImErgebnis ist es damit möglich,die Abrufe von Einzelreiseleistungen aus verschiedenen Kontingenteneinzelnen Endkunden EK zuzuordnen.in theResult, it is possiblethe calls for individual travel services from different contingentsindividual customer EK.
Ineiner vorteilhaften AusführungkönnenAbrechnungsinformationen fürdie vom Endkunden EK gebuchten Reiseleistungen schon von der SicherungseinrichtungPoT verarbeitet werden und dem Reiseveranstalter K bereitgestelltwerden.Inan advantageous embodimentcanBilling information forthe travel services booked by the end customer EK already from the security devicePoT are processed and provided to the tour operator K.become.
Ineinem zweiten Ausführungsbeispiel (
Wieauch im vorangegangenen Ausführungsbeispielsind die Kommunikationsendgeräte desKunden K, der Anbieter A(Dr) und A(Fr) und einer SicherungseinrichtungPoT überein Kommunikationsnetzwerk KN miteinander verbindbar. Ebenso findeteine entsprechende Registrierung und erste Überprüfung ihrer Zahlungs- und/oderLeistungsfähigkeitstatt.Asalso in the previous embodimentare the communication terminals of theCustomer K, the supplier A (Dr) and A (Fr) and a security devicePoT abouta communication network KN connectable to each other. Likewise findsan appropriate registration and initial verification of their payment and / orcapacityinstead of.
Wiederumwird vom Kunden K zunächsteine Transaktionskette begonnen, indem er einen Transaktionsschlüssel TAN(1)von der Sicherungseinrichtung PoT anfordert, der ihm nach entspre chender Prüfung wieim Ausführungsbeispiel1 bereitgestellt wird [
UnterAngabe dieses TransaktionsschlüsselsTAN(1) werden bei den Anbietern A(Dr) und A(Fr) bestimmte Kontingenteihrer jeweiligen Dienstleistungen gebucht [
DieAnforderung von Einzelleistungen vom Kunden K an die Anbieter Aaus diesen Kontingenten erfolgt wiederum entsprechend dem Ausführungsbeispiel1 unter Verwendung eines neuen, von der Sicherungseinrichtung aufAnfrage bereitgestellten und überprüften TAN(2)unter Angabe der entsprechenden Referenznummer RN(Dr) und RN(Fr)[
Wiederumist es so möglich,die Abrufe der Web-Dienste aus verschiedenen Kontingenten unter Verwendungder entsprechenden Referenznummern RN später genau zuordnen zu können.In turnis it possibleusing the web services retrieval from different quotasthe exact assignment of the corresponding reference numbers RN later.
EinabschließendesAusführungsbeispiel (
KundeK, Anbieter A1 und Anbieter A2 sind wie in den vorangegangenen Ausführungsbeispielen beider Sicherungseinrichtung PoT nach einer Überprüfung registriert.customerK, provider A1 and provider A2 are as in the previous embodiments atthe safety device PoT registered after a check.
Indiesem Ausführungsbeispielwird durch die Sicherungseinrichtung PoT zwischen dem Kunden K undden Anbietern A1 und A2 bei Buchung, Abruf und Bereitstellung derPersonaldienstleistungen D1 und D2 derart vermittelt, dass es für den KundenK so erscheint, als würdendie Web-Dienste D1 und D2 von der Sicherungseinrichtung PoT undnicht von den Anbietern A1 und A2 erbracht. Denn der Kunde K trittnur mit der Sicherungseinrichtung PoT in Kontakt.Inthis embodimentis passed through the securing device PoT between the customer K andthe offerers A1 and A2 when booking, retrieving and providing thePersonnel services D1 and D2 so mediated that it is for the customerK appears as ifthe web services D1 and D2 from the security device PoT andnot provided by providers A1 and A2. Because the customer K occursonly in contact with the safety device PoT.
Gleichzeitigerscheint es fürdie Anbieter A1 und A2 so, als würdendie Web-Dienste D1 und D2 von der Sicherungseinrichtung PoT in Anspruchgenommen, denn auch sie treten nur mit der SicherungseinrichtungPoT und nicht mit dem Kunden K in Kontakt.simultaneouslyit appears forthe providers A1 and A2 as ifthe Web services D1 and D2 from the security device PoT to completetaken, because even they only come with the safety devicePoT and not in contact with customer K.
Zunächst werdenvom Kunden K Kontingente bei der Sicherungseinrichtung PoT angefordert. DieseAnforderungen werden von der Sicherungseinrichtung PoT an die AnbieterA1, A2 weitergeleitet [
DieAnbieter A1, A2 stellen daraufhin die Kontingente D1, D2 mit entsprechendenReferenznummern RN(A1(D1)), RN(A2(D2)) für die SicherungseinrichtungPoT bereit, die diese wiederum an den Kunden K weiterleitet [
DerKunde ruft späterEinzelleistungen aus diesem Kontingent ab, die ihm daraufhin bereitgestelltwerden. Wiederum vermittelt die Sicherungseinrichtung den Abrufund die Bereitstellung zwischen Kunden K und Anbietern A1, A2 [
EineVerwendung von Transaktionsschlüsselnist hier nicht erforderlich, da zwischen den Anbietern A1 und A2und dem Kun den K keine direkte Kommunikation stattfindet. Die Überprüfung derZahlungs- und/oder Leistungsfähigkeitkann jeweils von der Sicherungseinrichtung PoT vorgenommen werden,ohne dass dies fürden Kunden K und die Anbieter A1 und A2 erkennbar ist.AUse of transaction keysis not required here, as between the providers A1 and A2and the customer does not communicate directly. The review ofPayment and / or performanceeach can be made by the safety device PoT,without this forthe customer K and the providers A1 and A2 is recognizable.
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102005046749ADE102005046749A1 (en) | 2005-09-29 | 2005-09-29 | Method and device for the secure provision of web services |
| AT06120748TATE535089T1 (en) | 2005-09-29 | 2006-09-15 | METHOD AND DEVICE FOR SECURELY PROVIDING WEB SERVICES |
| EP06120748AEP1770946B1 (en) | 2005-09-29 | 2006-09-15 | Procedure and device for secure providing of Web services |
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102005046749ADE102005046749A1 (en) | 2005-09-29 | 2005-09-29 | Method and device for the secure provision of web services |
| Publication Number | Publication Date |
|---|---|
| DE102005046749A1true DE102005046749A1 (en) | 2007-04-05 |
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE102005046749ACeasedDE102005046749A1 (en) | 2005-09-29 | 2005-09-29 | Method and device for the secure provision of web services |
| Country | Link |
|---|---|
| EP (1) | EP1770946B1 (en) |
| AT (1) | ATE535089T1 (en) |
| DE (1) | DE102005046749A1 (en) |
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5794221A (en)* | 1995-07-07 | 1998-08-11 | Egendorf; Andrew | Internet billing method |
| WO2000065493A2 (en)* | 1999-04-22 | 2000-11-02 | Cloakware Corporation | Delegation billing |
| WO2002067158A1 (en)* | 2001-02-17 | 2002-08-29 | Hewlett-Packard Company | Method and system for controlling the on-line supply of digital products or the access to on-line services |
| US20040003287A1 (en)* | 2002-06-28 | 2004-01-01 | Zissimopoulos Vasileios Bill | Method for authenticating kerberos users from common web browsers |
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5903878A (en)* | 1997-08-20 | 1999-05-11 | Talati; Kirit K. | Method and apparatus for electronic commerce |
| FR2806185B1 (en)* | 2000-03-07 | 2007-04-20 | David Ifergan | SECURE PROCESS OF TRANSACTION BETWEEN A BUYER AND A SELLER |
| US10592901B2 (en)* | 2001-06-04 | 2020-03-17 | Orbis Patents, Ltd. | Business-to-business commerce using financial transaction numbers |
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5794221A (en)* | 1995-07-07 | 1998-08-11 | Egendorf; Andrew | Internet billing method |
| WO2000065493A2 (en)* | 1999-04-22 | 2000-11-02 | Cloakware Corporation | Delegation billing |
| WO2002067158A1 (en)* | 2001-02-17 | 2002-08-29 | Hewlett-Packard Company | Method and system for controlling the on-line supply of digital products or the access to on-line services |
| US20040003287A1 (en)* | 2002-06-28 | 2004-01-01 | Zissimopoulos Vasileios Bill | Method for authenticating kerberos users from common web browsers |
| Publication number | Publication date |
|---|---|
| ATE535089T1 (en) | 2011-12-15 |
| EP1770946A3 (en) | 2007-06-06 |
| EP1770946B1 (en) | 2011-11-23 |
| EP1770946A2 (en) | 2007-04-04 |
| Publication | Publication Date | Title |
|---|---|---|
| DE19842673B4 (en) | Method and device for switching in data communication | |
| WO2004057824A1 (en) | Automatic, connection-based terminal or user authentication in communication networks | |
| WO2012090146A2 (en) | Method for activating an insurance policy online and device for carrying out said method | |
| EP1327962A2 (en) | Electronic parking ticket | |
| DE10300515A1 (en) | Single sign-on method and apparatus for paying in networks | |
| DE102005046749A1 (en) | Method and device for the secure provision of web services | |
| EP1158471B1 (en) | System, method and program for payment in a telecommunication network | |
| DE10336519B4 (en) | A method of performing payment transactions in a computer-based communication network | |
| EP1388138B1 (en) | Method and arrangement for paying data accessible on a data network | |
| DE102004034702B4 (en) | Method for the technical processing of electronic transactions via a packet-oriented data network | |
| DE10065067B4 (en) | Method for verifying user-specific information in a data and / or communication system and data and / or communication system | |
| EP2757514B1 (en) | Method and arrangement for setting up a data communication link | |
| EP1880352B1 (en) | Device and method for communicating between a mobile terminal and the internet | |
| DE10062200C2 (en) | Method and device for initiating the transmission of a physical object | |
| DE102015105725A1 (en) | Transportation procedure and device | |
| DE102006029444B3 (en) | Communication system operating and data e.g. text data, transmitting method, involves determining whether communication subscriber produces acceptance signal, with which subscriber accepts transmission of personal information | |
| DE69907949T2 (en) | METHOD AND SYSTEM FOR GRANTING ACCESS | |
| WO2001095168A2 (en) | Method for the conception and registration of industrial property rights applications | |
| DE102019206540A1 (en) | Method for assigning charging times for electric vehicles and booking system for charging times for electric vehicles | |
| WO2008113468A1 (en) | Network node and method for providing internet services on internet platforms | |
| WO2005086417A1 (en) | Method and system for carrying out remote maintenance on an edp system | |
| EP1376499A2 (en) | Method for automatic processing of payment transactions in Electronic Commerce and corresponding system | |
| DE19925427A1 (en) | Transaction processing, especially by Internet, involves customer initiating transaction, transmitting customer, transaction IDs to provider, guarantor; latter decides on allowing transaction | |
| DE102009037794A1 (en) | Method for swapping services, involves transmitting information related to swap offer from data processing system to another data processing system | |
| EP1413966A1 (en) | Computer system and method for processing commercial transactions via data transmission lines |
| Date | Code | Title | Description |
|---|---|---|---|
| OP8 | Request for examination as to paragraph 44 patent law | ||
| 8131 | Rejection | ||
| R003 | Refusal decision now final | Effective date:20110204 |